TroutTrout

Referenz Architekturen für das Access Gate.

Eine Bibliothek validierter Netzwerktopologien für die Bereitstellung des Trout Access Gate in realen Umgebungen. Jede Architektur umfasst Basistopologie, Datenverkehrsflüsse und wichtige Konfigurationspunkte.

Architekturprinzipien

Entwickelt für echte industrielle Netzwerke.

Jede Architektur ist auf die Einschränkungen operativer Umgebungen ausgelegt. Keine Ausfallzeiten, keine Agenten, und Sie wählen den Umfang: vollständiges In-line-Tragen für die breiteste Abdeckung oder benachbart mit geringen Auswirkungen.

Flexible Bereitstellung

In-line bereitgestellt kann das Access Gate Ihre VLANs und Trunks tragen und als Gateway der Maschinen fungieren, für die umfassendste Abdeckung und Kontrolle, selbst an Standorten ohne verwaltete Switches. Bevorzugen Sie minimale Auswirkungen? Es lässt sich auch benachbart über Routen und DNS bereitstellen, ohne VLAN-Änderungen. Beide werden vollständig unterstützt.

Datenverkehrsfluss-Abdeckung

Jede Architektur dokumentiert Nord-Süd- (VPN-Eingang) und Ost-West- (laterale) Flüsse, damit Sie genau wissen, wie der Datenverkehr fließt und wo die Durchsetzung erfolgt.

Schrittweise Einführung

Beginnen Sie mit reiner OT-Abdeckung und erweitern Sie auf IT. Oder stellen Sie an einem Standort bereit und expandieren Sie zu Multi-Site. Jede Architektur ist ein Sprungbrett, kein vollständiger Ersatz.

Multi-Site-bereit

Die Multi-Site-Architektur zeigt, wie sich Enklaven über WAN-Verbindungen erstrecken, und bietet Ihnen einheitliche Richtlinien und Sichtbarkeit ohne zentrale Cloud-Abhängigkeit.

Konfigurationsanleitung

Jedes Diagramm enthält wichtige Konfigurationspunkte: was zu verbinden ist, wie Datenverkehr weitergeleitet wird und welche Richtlinien auf Access Gate-Ebene anzuwenden sind.

Software-VNF, Services-Plattform

Das Access Gate ist Software: eine VNF (virtualisierte Netzwerkfunktion), die als VM auf x86-Hardware läuft, die Sie bereits besitzen. Sicherheit ist von proprietärer Hardware entkoppelt, sodass derselbe Host auch die sicheren Dienste ausführt, die OT einbinden: Fernzugriff, Protokoll-Gateways, DNS und Zeit, Dateifreigabe, Historian und Dashboards sowie einen Update-Server. Es ist eine Plattform, nicht nur ein Gerät.

TAG Referenzarchitekturen

Eine Bibliothek validierter Netzwerktopologien für die Bereitstellung des Trout Access Gate in realen Umgebungen. Jede Architektur umfasst Basistopologie, Datenverkehrsflüsse und wichtige Konfigurationspunkte.